From 32e686255e0cf346433d980777cd0937601d5a02 Mon Sep 17 00:00:00 2001 From: Jonathan Scott Date: Fri, 21 Apr 2023 08:30:49 +0000 Subject: [PATCH] Throw SecurityException when an admin uses the setUserRestrictionGlobally method. Test: btest CtsDevicePolicyTestCases Fixes: 278772650 Change-Id: Id230f8b179df79b62bc8a85ed50e18dede8a298e --- .../android/server/devicepolicy/DevicePolicyManagerService.java | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/services/devicepolicy/java/com/android/server/devicepolicy/DevicePolicyManagerService.java b/services/devicepolicy/java/com/android/server/devicepolicy/DevicePolicyManagerService.java index f6bc93ab2491a..7156f6c4c917d 100644 --- a/services/devicepolicy/java/com/android/server/devicepolicy/DevicePolicyManagerService.java +++ b/services/devicepolicy/java/com/android/server/devicepolicy/DevicePolicyManagerService.java @@ -13376,7 +13376,7 @@ public class DevicePolicyManagerService extends IDevicePolicyManager.Stub { throw new IllegalStateException("Feature flag is not enabled."); } if (isDeviceOwner(caller) || isProfileOwner(caller)) { - throw new IllegalStateException("Admins are not allowed to call this API."); + throw new SecurityException("Admins are not allowed to call this API."); } if (!mInjector.isChangeEnabled( ENABLE_COEXISTENCE_CHANGE, callerPackage, caller.getUserId())) {